Aller au contenu

Jeff777

Membres
  • Compteur de contenus

    4686
  • Inscription

  • Dernière visite

  • Jours gagnés

    131

Messages posté(e)s par Jeff777

  1. Il y a 11 heures, marty450 a dit :

    Avez vous réussi à utiliser open VPN avec un certificat let's encrypt ?

    Oui. Lorsque l'on exporte la configuration le certificat est compris dedans.

  2. Il y a 1 heure, Nicolas Morel a dit :

    Hors je ne vois aucune trace de ce NDD dans n'importe quel configuration du Synology

    Regarde dans ton certificat les noms de domaine affectés (panneau de confi/sécurité/certificat et double clic sur le certificat.)

  3. Tu peux mettre à jour manuellement même s'il n'est pas proposé. Il faut peut-être passer par l'update4.

    Mais la note du début de se post de Maxou dit :

    1. Votre NAS Synology peut ne pas vous informer de cette mise à jour du DSM pour les raisons suivantes. Si vous souhaitez mettre à jour votre DSM vers cette version maintenant, veuillez cliquer ici pour le mettre à jour manuellement.
      • Votre DSM fonctionne bien sans avoir à mettre à jour. Le système évalue l'état du service et les paramètres du système pour déterminer s'il doit être mis à jour vers cette version.
    2. Selon votre modèle Synology NAS, cette mise à jour redémarrera l'appareil.
  4. il y a 27 minutes, marty450 a dit :

    De mon coté, sans ce paramètre, j'ai un message d'erreur sur le certificat (non bloquant).

    J'ai trouvé ça dans un tuto, mais il te faudra l'enlever si tu veux une connexion sécurisée  :

     

    Par défaut, le client OpenVPN demande un certificat SSL pour authentifier la connexion. Ici, nous n’en utiliserons pas. Pour éviter d’avoir un avertissement lors de la première connexion, rajoutez cette ligne également dans le fichier VPNConfig.ovpn (merci à T ChaY qui m’a donné cette information dans ce commentaire) :

    setenv CLIENT_CERT 0
  5. il y a 12 minutes, Johnson a dit :

    Acitver l'IPv6 dans les paramètres VPN

    Non, pas nécessaire.

     

    il y a 12 minutes, Johnson a dit :

    Ouvrir le port souhaité dans le pare-feu du NAS

    Oui, mais commence par utiliser le port par défaut 1194 en UDP. Si ça fonctionne tu pourras essayer de changer.

     

    il y a 12 minutes, Johnson a dit :

    Autoriser uniquement l'IPv6 dans les paramètres réseau de mon NAS (ou brancher un second câble LAN pour en avoir un sur l'IPv4 et un second sur l'IPv6)

    ??? Non tu laisses faire

     

    il y a 12 minutes, Johnson a dit :

    Dans le fichier txt du client d'OpenVPN je défini l'adresse IPV6 de mon NAS et le client devrait ensuite pouvoir se connecter en direct au NAS.

    tu ajoutes un 6 après proto udp  donc proto udp6

  6. Bonsoir,

    Je ne savais pas qu'il y avait des FAI qui ne faisait que l'IPV6 publique. Je ne suis pas certain de pouvoir t'aider mais ce qui m'étonne c'est que ton test IPV6 montre une IPV4 et je ne pense pas qu'il affiche ton IPV4 privée.

    Sinon personnellement j'essaierai ceci :

    1 / utilise le port UDP 1194 pour Openvpn (autorise ce port dans ton pare feu)

    2/sur le nas tu décoches le serveur DNS, c'est celui du DHCP qui sera utilisé (configuré dans ta box) et au dessus tu renseignes l'IPV6 privée de ta box.

    3/Une fois la config exportée tu la renseignes avec :

    remote "MonIPV4publique" 1194
    remote "MonIPV6publique" 1194

    et

    proto udp
    proto udp6

    Si ça ne marche pas avec l'IPV4 indiquée par le test IPV6 tu attends plusieurs minutes et le VPN basculera tout seul vers l'IPV6. Si c'est le cas tu ne garderas que l'IPV6.

    Je ne te garantie pas que ça fonctionnera mais ça vaut la peine d'essayer.

    Bonne chance

  7. Il y a 5 heures, divot a dit :

    En ce qui concerne les ports j'ai tout essayé en Http port 80, port 8000 (comme j'ai pu le voir sur le site de Reolink)

    As tu essayé de voir quels sont les ports ouverts sur ta caméra avec un utilitaire genre Advanced Port Scanner ?

    Il y a 5 heures, divot a dit :

    Sur l'appli android il n'y a pas de possibilité de modifier la conf réseau de la caméra ?

    Sur Android, je ne sais pas, mais avec l'appli sous windows tu peux attibuer les ports

    . Clic sur la petite roue à gauche au dessus de la caméra puis  Réseau ---> avancé ---> paramètres du serveur

  8. il y a une heure, marty450 a dit :

    setenv CLIENT_CERT 0

    Il ne me semble pas avoir ce paramètre !

    il y a une heure, marty450 a dit :

    Pouvez-vous me confirmer que si on active redirect-gateway def1, tout le flux réseau passe par le VPN

    La différence est que lorsque tu te sers de openvpn depuis l'extérieur de ton réseau (ce qui est vrai dans la plupart des cas 😁) avec ce paramètre tu passeras par ta connexion internet pour aller sur le net et sans ce paramètre tu y vas directement.

  9. Il y a 7 heures, Johnson a dit :

    Mon FAI utilise l'IPV6 et je ne peux donc pas faire de redirection de port sur mon router vers mon NAS pour utiliser OpenVPN de manière conventionel.

    Bonjour,

    Comment est-ce possible ? Ton FAI n'utilise que l'IPV6 ? De toute manière si c'était le cas, avec l'IPV6, tu n'as pas besoin de redirection et tu peux utiliser le port 1194.

    Pour exemple j'héberge ma propre zone reproduite sur mes deux serveurs. Les adresses de mes NS sont mon adresse publique en A et l'adresse IPV6 de mon nas 2 en AAAA. Ma box renvoie les ports sur le nas 1. De la sorte un site synchronisé sur les deux nas est toujours joignable avec la même adresse même en cas de déconnexion d'un des deux nas, même si c'est celui vers lequel la box redirige les ports.

     

  10. il y a 5 minutes, nasorno a dit :

    Que 1 adapteur ou 2 pour avoir le aggregation link ?

    Mais tu n'as pas besoin de l'aggregation link.

    L'adaptateur USB 2.5G sur un connecteur USB du nas, le switch en 2.5Gbts et une carte 2.5G sur ton PC et c'esr bon. Pour avoir les 2.5G sur internet il faut rajouter la box 2.5G.

    il y a 6 minutes, firlin a dit :

    Et avec le 2.5Gb tu multiplie la vitesse de ton réseau par 2.5 en théorie  

    En pratique j'arrive à plus de 2.3G en local et sur internet

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.